Ну, я наконец-то понял. Три простых шага для подражания.
В файле web.xml поместите все ограничения безопасности в соответствии с ролями.
Аутентификация
любое имя
* .jsf
ПОЛУЧИТЬ
СООБЩЕНИЕ
админ
НИКТО
Конфигурация входа в систему
FORM
имя царства
/mylogin.jsf
/myerror.jsf
роль безопасности
по убыванию
админ
Создайте файл jboss-web.xml в папке WEB-INF. Внутри этого файла напишите
<jboss-web>
<security-domain>java:/jaas/realmname</security-domain>
</jboss-web>
Создайте папку классов в папке WEB-INF и поместите в нее ваши файлы user.properties и role.properties.
И, наконец, последний шаг - добавить конфигурацию в файл standalone.xml
<security-domain name="realmname">
<authentication>
<login-module code="org.jboss.security.auth.spi.UsersRolesLoginModule" flag="required">
<module-option name="usersProperties" value="users.properties"/>
<module-option name="rolesProperties" value="roles.properties"/>
</login-module>
</authentication>
</security-domain>